Contattataci

Struttura del corso

1. Introduzione a OpenStack

  • Storia del cloud e di OpenStack

  • Funzionalità del cloud

  • Modelli di cloud

    • privato, pubblico, ibrido
    • on-premise, IaaS, PaaS, SaaS
  • Distribuzioni di cloud pubblici e privati basate su OpenStack

  • Distribuzioni open source e commerciali di OpenStack

  • Modelli di distribuzione di OpenStack

  • Ecosistema OpenStack

    • Moduli
    • Strumenti sottostanti
    • Integrazioni
  • Ciclo di vita di OpenStack
  • Certificazione OpenStack

  • Lab OpenStack (VM) per questo corso

2. Workshop pratico di amministrazione OpenStack 

  • Familiarizzazione con OpenStack 

    • Componenti di OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interazione con il cloud OpenStack
    • Demoni di OpenStack e flusso di comunicazione API
  • Keystone - Servizio di gestione dell'identità

    • Architettura di Keystone
    • Autenticazione e backends disponibili
    • Tipi di token e gestione dei token
    • Autorizzazione in OpenStack - ruoli e oslo.policy
    • Risorse Keystone - domini, progetti, utenti
    • Openrc e clouds.yaml - configurazione dei client CLI
    • Catalogo dei servizi OpenStack
    • Aggiunta di nuovi servizi OpenStack
    • Sistema di quote in OpenStack
  • Glance - Servizio di immagini

    • Immagini adattate al cloud
    • Funzionalità delle immagini (proprietà, metadati, formato, container)
    • Caricamento e scaricamento di immagini
    • Condivisione di immagini
    • Store di immagini Glance
    • Immagini protette
    • Gestione delle quote per il servizio di immagini
    • Verifica dei servizi Glance
  • Neutron - Rete

    • Architettura e servizi Neutron
    • Il plugin ML2
    • Rete nel nodo di calcolo - analisi
    • Concetti e strumenti di rete utilizzati da Neutron
    • Tipi di risorse di rete base di Neutron
    • Gestione di reti di tenant, subnet, 
    • Gestione di gruppi di sicurezza e regole
    • Routing East-West
    • Namespace di rete
    • Gestione di reti esterne/provider
    • Routing North-South
    • Gestione di IP fluttuanti
    • Controllo dell'accesso basato sui ruoli in Neutron
    • Gestione delle quote di rete
    • Interno di SDN e NFV (iptables, ip route, OVS)
    • Base troubleshooting di rete (namespace, tcpdump, ecc.)
    • Quote di rete
    • Verifica dei servizi Neutron
  • Nova - Servizio di calcolo

    • Interfacce con gli hypervisor
    • Gestione di coppie di chiavi
    • Gestione di flavor
    • Flavor e topologia CPU
    • Parametri delle istanze
    • Crea di un'istanza
    • Verifica delle istanze generate
    • Crea di snapshot
    • Gestione delle istanze
    • Ridimensionamento delle istanze
    • Assegnazione di IP fluttuanti
    • Console interattiva e log della console
    • Assegnazione di gruppi di sicurezza
    • Interno dei gruppi di sicurezza e funzionalità port-security (iptables)
    • Interno dei router L3
    • Quote di calcolo
    • Ottenimento di statistiche da Nova
    • Placement API e Nova Cells v2
    • Placement API e scheduling delle istanze
    • Comandi del client Placement API
    • Verifica dei servizi Nova
  • Cinder - Storage di blocchi

    • Parametri dei volumi
    • Crea di un volume
    • Gestione di un volume
    • Allegare un volume a un'istanza Nova
    • Gestione di snapshot dei volumi
    • Gestione di backup dei volumi
    • Interno degli snapshot e dei backup in Cinder
    • Trasferimento di volumi tra progetti
    • Ripristino dei backup
    • Gestione delle quote dei volumi
    • Aggiunta di un nuovo backend di storage
    • QoS in Cinder
    • Backend di storage LVM, array di storage e Ceph
    • Ceph in OpenStack
    • Integrazione di Ceph e Cinder
    • Best practice per le distribuzioni Ceph
    • Verifica dei servizi Cinder
  • Barbican - Servizio di gestione delle chiavi
    • Architettura di Barbican
    • Memorizzazione di passphrase
    • Generazione e memorizzazione di chiavi di crittografia simmetrica
    • Mecanismi di crittografia dei volumi
    • Configurazione del tipo di storage Cinder per la crittografia dei volumi
    • Limitazioni della crittografia dei volumi
    • Memorizzazione di bundle di certificati X.509
  • Swift - Storage di oggetti
    • Componenti e processi di Swift
    • Gestione di container e oggetti
    • Gestione di liste di controllo degli accessi
    • Impostazione della scadenza degli oggetti
    • The Ring e politiche di storage
    • Monitoraggio dello spazio di storage disponibile
    • Impostazione delle quote
    • Verifica dei servizi Swift
  • Heat - Orchestrazione

    • Template di orchestrazione Heat e i suoi componenti
    • Crea di uno stack Heat
    • Verifica dello stack Heat
    • Aggiornamento dello stack Heat
    • Verifica dei servizi Heat
  • Base troubleshooting
    • Analisi dei file di log
    • Log centralizzato
    • Debug delle query dei client OpenStack
    • Gestione del database OpenStack
    • Estrazione di informazioni dai database dei servizi
    • Backup di OpenStack
    • Analisi dello stato del nodo di calcolo
    • Analisi dello stato delle istanze
    • Troubleshooting delle istanze sul nodo di calcolo (libvirt)
    • Analisi del broker AMQP (RabbitMQ)
    • Troubleshooting di RabbitMQ
    • Servizi di metadati
    • Metodo generale per diagnosticare i problemi di OpenStack
    • Troubleshooting dei problemi di rete
    • Troubleshooting delle prestazioni di rete
    • Backup e ripristino delle istanze

2. Argomenti avanzati

  • Octavia - Load Balancing-as-a-service

    • Architettura
    • Oggetti e flusso delle richieste
    • Flavor di Octavia
    • Zone di disponibilità di Octavia
    • Crea del load balancer HTTP
    • Crea del load balancer TCP
    • Crea del load balancer di pass-through HTTPS
    • Listener, Pool e Health Monitor
    • Load balancing di livello 7 in Octavia
    • Costruzione dell'immagine Amphora
    • Failover del LB
    • Dettagli su Rete e Monitoraggio
    • Troubleshooting di Octavia
  • Considerazioni hardware e pianificazione della capacità

    • Hardware di calcolo
    • Progettazione della rete
    • Progettazione dello storage
    • Dimensionamento dei flavor
    • Overcommitment delle risorse
  • Piano di controllo ad alta disponibilità

    • HA nei servizi OpenStack
    • Database HA
    • Coda di messaggi HA
    • Distribuzioni Active-Active vs Active-Passive
    • Distribuzioni multi-regione
  • Partizionamento del cloud e filtri dello scheduler

    • Perché e come implementare i partizionamenti del cloud (host-aggregates)
    • Filtri dello scheduler Nova
    • Analisi del codice del filtro
  • Migrazione del workload
    • Migrazione fredda e live
    • Ottimizzazione della migrazione live
    • Esercizi di migrazione e troubleshooting
  • Politiche e autorizzazione in OpenStack

    • Oslo.policy
    • Creazione di un nuovo ruolo significativo con file di policy
    • Verifica dell'accesso API per un utente specifico
  • Rete OpenStack approfondita (SDN) (2-3h)
    • Tipi di rete (local, flat, vlan, vxlan, gre)
    • Flusso di rete e architettura dettagliati in varie distribuzioni neutron
      • Traffico East-West nelle reti di tenant
      • Traffico North-South nelle reti di tenant
      • Traffico nelle distribuzioni solo provider
    • Plugin Neutron
      • Linux Bridge
      • Open vSwitch
    • Troubleshooting di OVS ed esercizi
    • Troubleshooting dei gruppi di sicurezza (iptables, tcpdump)
    • Regolamenti di port-security e gestione vIP
    • Router virtuali distribuiti
    • LBaaS + progetto Octavia
    • VPNaaS
  • Monitoraggio e telemetria di OpenStack

    • Servizio Ceilometer
    • Monitoraggio esterno
  • Funzionalità avanzate cloud/hypervisor

    • Pinning CPU / architettura NUMA
    • SR-IOV
  • Cloud-init e personalizzazione delle immagini

    • Servizio di metadati
    • Ottenimento di informazioni dal servizio di metadati
  • Backend di storage di blocchi

    • LVM
    • Ceph RBD
    • Apparecchiature fisiche
    • Considerazioni sulla rete di storage
  • Upgrade di OpenStack

    • Strategie e procedure di upgrade
    • Upgrade senza interruzione del servizio
  • Provisioning bare-metal con OpenStack

    • Modulo Ironic
    • Concetti di undercloud e overcloud
  • Diversi esercizi sul troubleshooting del cluster OpenStack

  • Esempi di compiti d'esame

  • Futuro di OpenStack

Requisiti

  • Competenze di base nella amministrazione di Linux
  • Conoscenze di base della rete
  • Nozioni di base sul paradigma del cloud computing
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative